понедельник, 7 сентября 2026 г.

BIS Journal - Информационная безопасность банков

Subscribe.ru
Thomson Reuters признала утечку судебных документов
  РЕГУЛЯТОРЫ  БАНКИ  УГРОЗЫ И РЕШЕНИЯ  ИНФРАСТРУКТУРА  СУБЪЕКТЫ

2026-09-07 00:00 Thomson Reuters признала утечку судебных документов

Thomson Reuters сообщила о киберинциденте, затронувшем её программное обеспечение для управления судебными процессами, — в результате него произошла утечка конфиденциальных данных по делам в Канаде и США.

Ранее медиакомпания обнаружила активность, подвергшую риску информацию, хранящуюся в её продукте C-Track — цифровой системе управления делами. Последующее расследование показало, что неуполномоченное лицо получило доступ к определённым файлам C-Track Canada, связанным с тремя судами Онтарио.

«В результате расследования выяснилось, что пострадала часть судебных записей, которые потенциально могут содержать имена и личные сведения. В отдельных случаях могла быть затронута конфиденциальная, отредактированная или засекреченная информация», — сообщили представители Thomson Reuters.

Три главных судьи Онтарио в своём публичном заявлении предупредили о возможности утечки ПДн в отношении лиц, участвующих в разбирательствах или упомянутых в судебных документах. Кроме того, инцидент с C-Track коснулся апелляционных судов в 11 штатах США и на Виргинских островах США, сообщили в компании West Publishing Corporation, являющейся американским поставщиком решений для управления судебными процессами.

Расследование с целью установления конкретного содержания и типов скомпрометированной информации продолжается. В Thomson Reuters пытаются успокоить потенциальных жертв заявлениями о том, что системы, используемые для обработки финансовых транзакций, по всей видимости, не пострадали. При этом подробности о том, как был получен доступ к записям C-Track, не приводятся.

Судебные документы нередко становятся мишенью для целого ряда злоумышленников, включая госхакеров, тех, кто пытается сорвать отдельные дела или повлиять на них, а также киберпреступников, движимых финансовой мотивацией и использующих конфиденциальные сведения для вымогательства. Так, в августе 2025 года федеральная судебная система США объявила об усилении мер защиты для закрытых судебных документов после предшествующей «эскалации кибератак» на свою систему управления делами.

 

Усам Оздемиров


2026-09-07 00:00 Daybreak станет вкладом OpenAI в защиту слабых

Компания OpenAI обязалась потратить миллиард долларов на субсидирование доступа к своим ИИ-моделям для предприятий, работающих в сфере жизнеобеспечения в США и по всему миру. В рамках инициативы Daybreak for Frontline Defenders вендор будет помогать критически важным секторам внедрять свои LLM в существующие инструменты, сервисы и рабочие процессы кибербезопасности.

Говоря о таких отраслях, как водоснабжение и электроэнергетика, местных органах власти, некоммерческих организациях и банковском секторе, в OpenAI пояснили: «Многие из этих команд защищают сложные и часто устаревающие системы от быстро развивающихся угроз, не имея при этом достаточных бюджетов, инструментов или специализированных знаний. Доступ к Daybreak может помочь им проанализировать устаревший код, выявить подозрительную активность, подтвердить уязвимости, определить приоритетность наиболее серьёзных рисков, а также разработать и протестировать исправления. В ближайшие недели мы планируем расширить эту модель на страны-партнёры».

Лаборатория ИИ также объявила о пилотном сотрудничестве с Межштатным центром обмена информацией и анализа (Multi-State Information Sharing and Analysis Center/MS-ISAC), в ходе которого доступ к Daybreak будет сочетаться с обучением и практической помощью для первоначальной группы специалистов; партнёрство начнёт расширяться по мере разработки воспроизводимого метода. MS-ISAC предоставляет информацию об угрозах кибербезопасности и поддержку реагирования на инциденты, а также гарантирует обмен информацией в режиме реального времени и другие средства защиты тысячам публичных организаций.

Daybreak была впервые представлена в мае 2026 года. В рамках инициативы передовые LLM компании OpenAI и помощник по программированию на основе ИИ Codex будут использоваться сертифицированными ИБ-экспертами для решения широкого спектра задач в области безопасности. В августе вендор развил программу в двухуровневую систему —Daybreak Red и Daybreak Blue.

Инициатива последовала через неделю после того, как более сотни ИТ- и ИБ-компаний, включая саму OpenAI, опубликовало открытое письмо, призывающее к коллективным действиям для обеспечения доступности инструментов ИИ для безопасников, чтобы те могли находить новые способы защиты систем.

«Окно возможностей для ИБ-специалистов не будет оставаться открытым бесконечно. Сейчас важно убедиться, что преимущества, которые передовой ИИ может дать экспертам, распространяются не только на крупнейшие компании и наиболее обеспеченные ресурсами команды, но и на сообщества и учреждения, чья безопасность затрагивает миллионы людей», — говорится в заявлении OpenAI о доступе к Daybreak.

 

Усам Оздемиров


2026-09-07 00:00 Suzu Labs: Новое лицо получить невозможно

ФБР расследует потенциально масштабную утечку данных, которая могла затронуть до 170 млн жителей Северной Америки. Инцидент стал достоянием гласности благодаря работе журналиста Брайана Кребса. По его данным, сервис Nexus предоставлял доступ к цифровым сканам документов пользователям киберпреступного форума Exploit.

Речь идёт о миллионах водительских прав (в основном американских и канадских), удостоверений личности, проездных абонементах, медицинских карт и так далее. Сообщается, что утечка произошла в результате целенаправленного взлома в «крупной компании, специализирующейся на проверке личности». Хотя Nexus вскоре после огласки случившегося перестал работать, Кребсу удалось отследить активность идентифицированных жертв, чтобы связать данные с компанией IDScan.net в Новом Орлеане. В настоящее время сама организация проводит расследование по данному кейсу.

Как заявил основатель и гендиректор Breach Lock Симант Сехгал, инцидент может иметь далеко идущие последствия. В водительских правах содержатся дата рождения владельца, адрес, физические характеристики и номер удостоверения личности, выданного госорганом. Этого достаточно, чтобы пройти проверку личности, которую большинство финансовых и иных учреждений считают надёжной.

«Более сложная проблема заключается в том, что, в отличие от скомпрометированного пароля, ни одно из этих полей нельзя изменить, поэтому каждый человек в этом наборе данных будет нести эту уязвимость всю жизнь, — пояснил эксперт. — Хорошо, что к этому относятся серьёзно, но, возможно, пришло время повысить стандарты для проверок личности».

По мнению Дениса Кальдероне, технического директора Suzu Labs, предприятиям, сотрудничающие с поставщиками услуг по верификации пользователей, необходимо более тщательно относиться к тому, как долго хранятся результаты сканирования после проверки, существуют ли договорные обязательства по минимизации собираемых данных и могут ли они проводить аудит этих партнёров.

«Сейчас нет инфраструктуры, аналогичной блокировке кредитной истории, которая позволяла бы кому-либо отметить скомпрометированный номер водительских прав, — отметил специалист. — Каждая организация, собирающая информацию по удостоверениям личности, должна им обеспечивать как минимум такой же уровень безопасности, как и в случае с данными платёжных карт, а лучше — более высокий. Новый номер кредитной карты можно получить за 24 часа. Новое лицо получить невозможно».

 

Усам Оздемиров


2026-09-07 00:00 «Оператор фактически теряет и бизнес, и сети»

«Российская газета» пишет о том, что требования к лицензированию операторов связи, обсуждаемые сегодня в Минцифры, могут оставить регионы без интернета — такая оценка прозвучала на конференции «Реформа телеком-отрасли: что ждёт российский рынок связи?».

В ходе данной реформы планируют заменить действующие разрешения на лицензии трёх уровней — базовый, универсальный и генеральный. Каждый из них предъявляет жёсткие требования к финансовым показателям и охвату сетей.

Первый обойдётся компании в 1 млн рублей и позволит оказывать услуги только в пределах муниципалитета, но без передачи данных (преимущественно речь идёт о кабельном телевидении). Универсальная лицензия за 10 млн рублей уже даёт право на широкополосный доступ в интернет — она потребует охвата не менее 30% муниципальных образований региона и 15% многоквартирных домов в городах. Генеральная (стоимостью в 50 млн рублей) предназначена для крупных телеком-игроков с сетью на уровне субъекта РФ. Плюс, для каждой ступени установлены требования к собственным средствам оператора: 5 млн, 100 млн и 1 млрд рублей соответственно.

Участники рынка считают, что вышеприведённые цифры заведомо недостижимы для большинства региональных компаний, а норма о передаче сетей крупному игроку в регионе при отзыве лицензии вызывает «особое беспокойство». «Оператор фактически теряет и бизнес, и сети», — пояснил директор Ассоциации телекоммуникационных операторов Алексей Леонтьев.

Ассоциация малых операторов России (АМОР) также выразила несогласие с внесудебным лишением права собственности и предупредила: если реформу примут без учёта мнения малых компаний, она будет оспорена в суде как неконституционная.

Как указали спикеры, массовый уход операторов связи из регионов приведёт к тому, что оставленных абонентов будет «некому подхватить» (в первую очередь жителей малых населённых пунктов и городского частного сектора). Также эксперты прогнозируют тренд на монополизацию, рост тарифов и снижение качества услуг для миллионов россиян.
 



©  Все права защищены Об издании

 
     Прошлые выпуски
Nvidia: от ИИ-чипов к ИИ-обучению CISO едва справляются с ИИ-угрозами и бюджетным давлением Квантовый рубеж: как новая физика переписывает правила кибербезопасности Все выпуски рассылки
 
Если выпуск не отображается, вы можете прочесть его на сайте

Это сообщение было отправлено на novostnoy.24@gmail.com потому, что вы подписались на рассылку economics.fin.ibbanknews на subscribe.ru.
Чтобы гарантировать получение писем от нас — добавьте наш адрес в адресную книгу.

Вы можете отказаться от получения писем.

Архив рассылки Поддержка подписчиков

Это сообщение сформировано и выслано с помощью Sendsay.Ru

Комментариев нет:

Отправить комментарий